Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-21551 — произвольное чтение/запись в ядре в dbutil_2_3.sys, Proof of Concept локальное повышение привилегий до nt authority/system | Kitploit
Инструменты/GitHubGitHub/mathisvickie/cve-2021-21551
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных ФайловArchived
GitHubmathisvickie/cve-2021-21551

CVE-2021-21551

произвольное чтение/запись в ядре в dbutil_2_3.sys, Proof of Concept локальное повышение привилегий до nt authority/system

Репозиторий
59144 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-21551

Простой PoC для эксплуатации CVE-2021-21551 для LPE путем запуска системной командной строки.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21551

Проблема была обнаружена в подписанном драйвере Dell для Windows (dbutil_2_3.sys), которая может привести к компрометации всей локальной системы. Подпрограмма диспетчеризации IOCTL драйвера не проверяет буфер, предоставленный пользователем.

IOCTL

Любой может создать дескриптор и отправлять запросы IOCTL с этими кодами IOCTL, которые нарушают модель безопасности Windows:

  • 0x9b0c1f40 - произвольное чтение физической памяти
  • 0x9b0c1f44 - произвольная запись в физическую память
  • 0x9b0c1ec4 - произвольное чтение памяти ядра
  • 0x9b0c1ec8 - произвольная запись в память ядра
  • 0x9b0c1ecc - контролируемые параметры для вызова MmFreeContiguousMemorySpecifyCache
  • 0x9b0c1ec0 - контролируемые параметры для вызова MmAllocateContiguousMemorySpecifyCache
  • 0x9b0c1f00 & 0x9b0c1f8c & 0x9b0c1f88 & 0x9b0c1f84 & 0x9b0c1f80 - доступ к некоторым портам

Компиляция PoC

Этот PoC использует коды IOCTL 0x9b0c1ec4/0x9b0c1ec8 для произвольного чтения/записи памяти ядра соответственно. Сначала он находит PsInitialSystemProcess в ядре, чтобы получить системный токен, а затем записывает этот токен в структуру EPROCESS текущего процесса. Перед компиляцией обновите свои смещения EPROCESS, чтобы избежать BSOD, используя https://www.vergiliusproject.com/

root@kitploit:~
DWORD EPROCESS_ActiveProcessLinks = 0x2e8;
DWORD EPROCESS_Token = 0x348;

Используйте Visual Studio для компиляции (требуется заголовочный файл Windows). Заголовочный файл Ntdll SDK: https://github.com/mathisvickie/segy-software/blob/main/external/ntdll.h

Запуск

Протестировано на:

  • Windows 8
  • Windows 10 2004
  • Windows 10 20H2

Успешная эксплуатация запустит системную командную строку. Если вы получите ошибку PAGE_FAULT_IN_NONPAGED_AREA, то, вероятно, смещения неверны. Пример вывода: 404

Скачать инструмент